Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tirreno — Framework de sécurité open-source pour le suivi d'événements en temps réel, la détection de menaces et l'évaluation des risques. Surveille le comportement des utilisateurs, détecte les fraudes, les attaques de bots et les prises de contrôle de comptes via un moteur de règles et des pistes d'audit. | Kitploit
Outils/GitHubGitHub/tirrenotechnologies/tirreno
Renseignement sur les MenacesRéponse aux IncidentsSécurité des APIAnti-BotDétection d'AnomaliesAnalyse de Journaux
GitHubtirrenotechnologies/tirreno

tirreno

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Site web
1.5k177il y a 7 joursVérifié par Kitploit

Framework de sécurité open-source pour le suivi d'événements en temps réel, la détection de menaces et l'évaluation des risques. Surveille le comportement des utilisateurs, détecte les fraudes, les attaques de bots et les prises de contrôle de comptes via un moteur de règles et des pistes d'audit.

Partager

tirreno

Codacy Badge Docker Pulls

Aperçu de tirreno

tirreno est un framework de sécurité.

tirreno [tir.ˈrɛ.no] vous aide à comprendre, surveiller et protéger votre produit contre les menaces, la fraude et les abus. Alors que la cybersécurité classique se concentre sur l'infrastructure et le périmètre réseau, la plupart des brèches se produisent via des comptes compromis et des abus de logique applicative qui contournent les pare-feu, SIEM, WAF et autres défenses. tirreno détecte les menaces là où elles se produisent réellement : à l'intérieur de votre produit.

tirreno est une application PHP/PostgreSQL écrite à la main, avec peu de dépendances, « low-tech ». Après une installation simple de cinq minutes, vous pouvez ingérer des événements via des appels API et accéder immédiatement à un tableau de bord des menaces en temps réel.

Composants principaux

  • SDK et API Intégrez tirreno dans n'importe quel produit avec des SDK. Envoyez des événements avec tout leur contexte en quelques lignes de code.
  • Tableau de bord intégré Surveillez et comprenez les événements de sécurité de votre produit depuis une interface unique. Opérationnel en quelques minutes.
  • Vue utilisateur unique Analysez les schémas de comportement, les scores de risque, les identités connectées et les chronologies d'activité pour un utilisateur spécifique.
  • Moteur de règles Calculez automatiquement des scores de risque avec des règles prédéfinies ou créez les vôtres, personnalisées pour votre produit.
  • File d'examen Suspendez automatiquement les comptes présentant des événements risqués ou signalez-les pour un examen manuel via des paramètres de seuil.
  • Piste d'audit des champs Suivez les modifications apportées aux champs importants, en indiquant ce qui a changé et quand, pour simplifier l'audit et la conformité.

Règles prédéfinies

Vol de compte Credential stuffing Spam de contenu Enregistrement de compte Prévention de la fraude Menace interne Détection de bots Compte dormant Multi-comptes Abus de promotion Protection d'API Régions à haut risque

Conçu pour

  • Applications auto-hébergées, internes et legacy : Intégrez une couche de sécurité pour étendre votre sécurité via des pistes d'audit, protéger les comptes utilisateurs contre le vol, détecter les cybermenaces et surveiller les menaces internes.
  • SaaS et plateformes numériques : Prévenez les fuites de données entre locataires, la fraude en ligne, l'escalade de privilèges, l'exfiltration de données et les abus de logique métier.
  • Commerce électronique et places de marché en ligne : Détectez la fraude aux paiements, les abus de compte, les faux avis, l'exploitation des codes promotionnels, la manipulation des stocks, et protégez contre les attaques de credential stuffing et de carding.
  • Applications critiques : Protection d'applications sensibles, même dans des déploiements isolés (air-gapped).
  • Systèmes de contrôle industriels (ICS) et commandement & contrôle (C2) : Protégez les technologies opérationnelles, les systèmes de commandement et les plateformes d'infrastructure critique contre les accès non autorisés et les commandes malveillantes.
  • Identités non humaines (NHI) : Surveillez les comptes de service, les clés API, les comportements de bots, et détectez les identités machines compromises.
  • Applications API-first : Protégez contre les abus, les contournements de limite de débit, le scraping et les accès non autorisés.

Démo en direct

Consultez la démo en direct sur play.tirreno.com (admin/tirreno).

Prérequis

  • PHP : Version 8.0 à 8.3
  • PostgreSQL : Version 12 ou supérieure
  • Extensions PHP : PDO_PGSQL, cURL
  • Serveur HTTP : Apache avec mod_rewrite et mod_headers activés
  • Système d'exploitation : Un système de type Unix est recommandé
  • Configuration matérielle minimale :
    • PostgreSQL : 512 Mo de RAM (4 Go recommandés)
    • Application : 128 Mo de RAM (1 Go recommandé)
    • Stockage : Environ 3 Go de stockage PostgreSQL pour 1 million d'événements

Installation avec Docker

Pour exécuter tirreno dans un conteneur Docker, vous pouvez utiliser la commande ci-dessous :

root@kitploit:~
curl -sL tirreno.com/t.yml | docker compose -f - up -d

Continuez avec l'étape 4 du Guide de démarrage rapide.

Installation rapide

  1. Téléchargez la dernière version de tirreno (fichier ZIP).
  2. Extrayez le fichier tirreno-master.zip à l'emplacement où vous souhaitez l'installer sur votre serveur web.
  3. Accédez à http://localhost:8585/install/index.php dans un navigateur pour lancer le processus d'installation.
  4. Après l'installation réussie, supprimez le répertoire install/ et son contenu.
  5. Accédez à http://localhost:8585/signup/ dans un navigateur pour créer un compte administrateur.
  6. Pour la configuration de la tâche cron, insérez la planification suivante (toutes les 10 minutes) avec la commande crontab -e ou en modifiant le fichier /var/spool/cron/votre-serveur-web :
root@kitploit:~
*/10 * * * * /usr/bin/php /chemin/absolu/vers/tirreno/index.php /cron

Utilisation d'Heroku (optionnel)

Cliquez ici pour lancer le déploiement sur Heroku.

Via Composer et Packagist (optionnel)

tirreno est publié sur Packagist et peut être installé avec Composer :

root@kitploit:~
composer create-project tirreno/tirreno

ou peut être intégré dans un projet existant :

root@kitploit:~
composer require tirreno/tirreno

SDK

  • PHP
  • Python
  • NodeJS
  • WordPress

Exemples de pages personnalisées

tirreno ingère les primitives universelles (utilisateurs/entités, IP, appareils, sessions, événements) et les expose via une mécanique modulaire : le moteur de règles, le constructeur de requêtes tirreno('queries'), et le système d'extension basé sur les fichiers assets/pages/ — grâce auquel un opérateur peut exprimer n'importe quel modèle de risque. Les exemples ci-dessous montrent des pages personnalisées construites sur ce système d'extension.

Bots LLM

  • llm-bots.example.php
  • llm-bots.example.html

Utilisateurs à risque

  • risk-users.example.php
  • risk-users.example.html

Documentation

Consultez le Guide utilisateur pour les détails sur l'utilisation de tirreno, la Documentation développeurs pour personnaliser votre intégration, et la Documentation administrateur pour l'installation, la maintenance et les mises à jour.

À propos

tirreno est un framework de sécurité open source gratuit. Suivi d'événements, détection de menaces et notation de risque pour tout produit.

Le projet a débuté en tant que système propriétaire en 2021 et a été ouvert (AGPL) en décembre 2024.

Derrière tirreno se trouve un mélange d'ingénieurs et de professionnels extraordinaires, avec plus d'une décennie d'expérience en cyberdéfense. Nous résolvons les défis des vraies personnes grâce à l'amour du code ascétique et des technologies ouvertes. tirreno n'est pas motivé par le capital-risque. Notre inspiration vient des menaces quotidiennes posées par les cybercriminels organisés, nous poussant à repenser la place de la sécurité dans les applications modernes.

Pourquoi le nom tirreno ?

Les peuples Tyrrhéniens ont peut-être vécu en Toscane et en Suisse orientale dès 800 av. J.-C. Le terme « Tyrrhénien » est devenu plus communément associé aux Étrusques, et c'est d'eux que la mer Tyrrhénienne tire son nom, encore utilisé aujourd'hui.

Selon des sources historiques, les Tyrrhéniens furent les premiers à utiliser des trompettes pour signaler des menaces imminentes, ce qui fut ensuite adopté par les forces militaires grecques et romaines.

En travaillant sur le logo, nous avons mené notre propre étude historique et retrouvé des mentions de « tirreno » dans l'édition imprimée du XVe siècle de la Vulgate (la Bible latine). Nous l'avons gardé en minuscules pour rester fidèles à l'original — littéralement, à la lettre. Le mot-symbole tirreno se tient derrière la ligne d'horizon, comme métaphore du cycle évolutif sans fin du paysage des menaces et de notre engagement à le surmonter.

Liens

  • Site web
  • Démo en direct
  • Documentation administrateur
  • Documentation développeurs
  • Centre de ressources
  • Docker Hub
  • Guide utilisateur
  • Packagist
  • Communauté Mattermost

Signaler un problème de sécurité

Si vous avez trouvé un problème lié à la sécurité avec tirreno, veuillez envoyer un e-mail à [email protected]. Soumettre le problème sur GitHub expose la vulnérabilité au public, ce qui facilite son exploitation. Nous divulguerons publiquement le problème de sécurité une fois qu'il aura été résolu.

Après avoir reçu un rapport, tirreno prendra les mesures suivantes :

  • Confirmer que le rapport a été reçu et qu'il est traité.
  • Tenter de reproduire le problème et confirmer la vulnérabilité.
  • Publier de nouvelles versions de tous les paquets concernés.
  • Annoncer le problème de manière visible dans les notes de version.
  • Si demandé, créditer le rapporteur.

Licence

Ce programme est un logiciel libre : vous pouvez le redistribuer et/ou le modifier selon les termes de la GNU Affero General Public License (AGPL) telle que publiée par la Free Software Foundation, version 3.

Le nom « tirreno » est une marque déposée de tirreno technologies sàrl, et tirreno technologies sàrl refuse par la présente d'accorder une licence de marque pour « tirreno » conformément à la section 7(e) de la GNU Affero General Public License version 3, sans un accord séparé avec tirreno technologies sàrl.

Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou D'ADÉQUATION À UN USAGE PARTICULIER. Voir la GNU Affero General Public License pour plus de détails.

Vous devriez avoir reçu une copie de la GNU Affero General Public License avec ce programme. Sinon, consultez GNU Affero General Public License v3.

Auteurs

tirreno Copyright (C) 2026 tirreno technologies sàrl, Vaud, Suisse. (Licence AGPLv3)

Télécharger l’outil